Sicherheit für Elemente und Kategorien festlegen
Ein Administrator kann den Zugriff auf den Inhalt im Servicekatalog steuern, indem er Benutzerkriteriendatensätze erstellt und anwendet.
Katalogmanager und Katalogeditoren können vorhandene Benutzerkriterien für Elemente und Kategorien anwenden, denen sie zugewiesen sind. Katalogmanager und Katalogeditoren können Benutzerkriterien nicht direkt erstellen oder bearbeiten.
Sie können Benutzerkriteriendatensätze erstellen, die Bedingungen für Benutzerinformationen definieren, und diese Kriteriensätze dann auf Katalogelemente und -kategorien anwenden. Auf diese Weise können Sie den Zugriff auf diese Elemente und Kategorien steuern.
Erstellen Sie beispielsweise einen Benutzerkriteriendatensatz US-Sales, der mit Benutzern übereinstimmt, die sowohl im Verkaufsteam als auch in den USA ansässig sind. Wenden Sie diesen Datensatz dann auf die Katalogkategorie IT-Hardware USA an, sodass nur Benutzer, die mit dem Datensatz übereinstimmen, auf diese Kategorie zugreifen können.
Die Funktion ist standardmäßig in neuen Fuji-Instanzen und aktualisierten Instanzen aktiv, die keine berechtigungsbasierten Zugriffssteuerungen verwenden. Wenn Sie eine Instanz aktualisieren, die Berechtigungen verwendet, können Sie zu Benutzerkriterien migrieren, um die Vorteile der verbesserten Steuerung, Flexibilität und Wiederverwendung zu nutzen.
Zugriffssteuerungen ermöglichen Ihnen Folgendes:
- Verwalten Sie den Zugriff auf mehrere Elemente und Kategorien in einem Benutzerkriteriendatensatz. Erstellen Sie beispielsweise einen einzelnen Benutzerkriteriendatensatz UK-Mitarbeiter, und wenden Sie ihn auf mehrere Elemente und Kategorien an, die Mitarbeitern in Großbritannien zur Verfügung stehen.
- Gewähren Sie Zugriff, wenn eine Bedingung übereinstimmt oder alle Bedingungen übereinstimmen. Definieren Sie beispielsweise, dass nur Benutzer Zugriff haben, die sich an einem bestimmten Standort befinden und zu einer bestimmten Abteilung gehören.
- Verwenden Sie die Listen Verfügbar für und Nicht verfügbar für, um den Zugriff für Benutzer zuzulassen oder zu verbieten, die den Bedingungen in einem Kriteriendatensatz entsprechen. Geben Sie beispielsweise an, dass eine US-basierte Katalogkategorie für die Benutzer in den USA verfügbar ist, aber nicht für Benutzer, die der Verkaufsabteilung angehören (unabhängig davon, ob sie in den USA ansässig sind oder nicht).
- Erweitern Sie die Zuordnung, um Bedingungen zu erstellen, die mit zusätzlichen Feldern in der Tabelle „Benutzer“ [sys_user] übereinstimmen, ohne ein Skript verwenden zu müssen. Sie können beispielsweise eine Bedingung hinzufügen, um Elemente mit dem Feld Kostenstelle in Benutzerdatensätzen abzugleichen.